Datenschutzinformation für den Gartenplaner
Stand 30. Juli 2026 · Version datenschutz-2026-07-30-1
1. Verantwortlicher
about:publishing GmbH
Mittenwalder Str. 15, 10961 Berlin, Deutschland
E-Mail: [email protected]
Telefon: +49 30 43972451
2. Geltungsbereich und Grundsätze
Diese Information gilt ausschließlich für den Gartenplaner unter gartenjournal.net/gartenplaner und beschreibt die Verarbeitung für Nutzerinnen und Nutzer aus Deutschland, Österreich und der Schweiz. Wir verarbeiten nur Daten, die für Bereitstellung, Sicherheit und die jeweils gewählten Kontofunktionen erforderlich sind.
3. Aufruf des Gartenplaners und Serverprotokolle
Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet: IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Referrer sowie Angaben zu Browser und Betriebssystem. Das dient der sicheren und störungsfreien Auslieferung, der Fehleranalyse und der Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in Betrieb und Sicherheit des Dienstes. Webserver-Rohprotokolle werden regelmäßig nach 14 Tagen gelöscht. Temporäre Rate-Limit-Daten bestehen höchstens 24 Stunden.
4. Lokale Browserdaten
Nach der Anmeldung werden Projekte, Entwürfe, importierte Bilder, Einstellungen und Offline-Daten zusätzlich im verwendeten Browser gespeichert, insbesondere in IndexedDB, Local Storage und Cache Storage. Diese lokalen Daten dienen als Cache und ermöglichen die Offlinefähigkeit. Der Browser kann sie löschen; der Serverstand des Kontos bleibt davon unberührt. Die Speicherung ist für die ausdrücklich gewünschte Nutzung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
5. Kostenloses Konto und Anmeldung
Für das zur Nutzung erforderliche kostenlose Konto verarbeiten wir E-Mail-Adresse, Passwort-Hash, optional Namen, Land, Sprache und Profilbild sowie Zeitpunkte für Erstellung, Änderungen und E-Mail-Bestätigung. Das Passwort selbst wird nicht gespeichert; bei einem über einen Anmeldedienst angelegten Konto entfällt es ganz (Abschnitt 6). Bei freiwilliger Zwei-Faktor-Anmeldung verarbeiten wir ein verschlüsseltes TOTP-Geheimnis, Status- und Replay-Schutzdaten sowie nur gehashte Wiederherstellungscodes. Ebenfalls festgehalten wird, zu welcher Fassung von Nutzungsbedingungen und Datenschutzinformation die Zustimmung erfolgt ist. Rechtsgrundlage ist die Durchführung des kostenlosen Nutzungsvertrags (Art. 6 Abs. 1 Buchst. b DSGVO); ergänzende Sicherheitsmaßnahmen beruhen auf Art. 6 Abs. 1 Buchst. f DSGVO.
Wir erheben weder Geburtsdatum noch Alter. Minderjährige dürfen nach den Nutzungsbedingungen nur mit Zustimmung ihrer Sorgeberechtigten ein Konto anlegen.
6. Anmeldung über externe Anmeldedienste
Die Anmeldung erfolgt ausschließlich mit E-Mail-Adresse und Passwort. Anmeldedienste Dritter werden nicht angeboten und nicht eingebunden; es findet dabei keine Übermittlung an externe Anbieter statt.
7. Projekte, Dateien, Freigaben und Exporte
Mit Konto speichern wir synchronisierte Projektdokumente, Versionen, Vorschaubilder, importierte Dateien, Profilbilder, eigene Preisangaben und den Gelesen-Status redaktioneller Mitteilungen. Exporte werden grundsätzlich auf dem verwendeten Gerät erzeugt. Bei einer ausdrücklich erstellten Freigabe verarbeiten wir einen zufälligen Zugriffsschlüssel, optional einen Passwort-Hash, ein Vorschaubild, die gewählten Kostendaten und einen möglichen Ablaufzeitpunkt. Freigaben sind nicht für Suchmaschinen bestimmt und können jederzeit widerrufen werden.
8. E-Mails
Für E-Mail-Bestätigung, Passwort-Reset, Sicherheitsinformationen und bestätigte Kontolöschung verarbeiten wir E-Mail-Adresse, Versandinhalt und zeitlich begrenzte, einmalig verwendbare Token. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, bei Sicherheitsnachrichten zusätzlich Art. 6 Abs. 1 Buchst. f DSGVO. Der Versand erfolgt über einen vertraglich gebundenen E-Mail-/Hostingdienstleister. Es werden keine Newsletter oder Werbemails über das Gartenplaner-Konto versendet.
Über die Feedback-Funktion im Gartenplaner lassen sich Probleme und Anregungen freiwillig melden. Übermittelt werden der eingegebene Nachrichtentext, eine optional angegebene Antwortadresse sowie technische Angaben zur Einordnung: die aufgerufene Seite ohne Projektkennung, die Programmversion, die Fenstergröße und die Browserkennung. Die im Konto hinterlegte E-Mail-Adresse wird nicht mitgesendet. Die Meldung wird als E-Mail an das Feedback-Postfach des Betreibers zugestellt und nicht in der Anwendung gespeichert; zur Begrenzung von Missbrauch wird die IP-Adresse kurzzeitig für ein Sendelimit verarbeitet. Rechtsgrundlage ist das berechtigte Interesse an der Verbesserung des Dienstes nach Art. 6 Abs. 1 Buchst. f DSGVO. Wenn eine Einwilligung zur Sitzungswiedergabe besteht, kann die Meldung mit einer zufälligen, nach 14 Tagen ablaufenden Referenz zur aktuellen Sitzungswiedergabe verbunden werden. Das Formular weist vor dem Absenden darauf hin.
9. Optionale Nutzungsanalyse und Sitzungswiedergabe
Nach einer freiwilligen Einwilligung verarbeiten wir pseudonyme Nutzungsereignisse, um den Gartenplaner technisch und inhaltlich zu verbessern. Dazu gehören verwendete Bereiche und Werkzeuge, Katalog-IDs und Varianten angezeigter oder platzierter Pflanzen und Objekte, bereinigte Suchbegriffe ohne Treffer, Klickpositionen, Geräteklasse, Browserfamilie, Programmversion, Fehlerarten und Leistungswerte. Projekt- und Konto-IDs werden nicht mit diesen Daten verbunden. Das zufällige Analysepseudonym wird spätestens nach 30 Tagen erneuert.
Die separat auswählbare Sitzungswiedergabe rekonstruiert Seitenzustände, Klicks, Scrollen und gedrosselte Maus- oder Touchbewegungen. Formulareingaben, E-Mail-Adressen, Projektnamen, Notizen, Fotos, Datei-Inhalte, Konto- und Betreiberseiten sowie die tatsächlichen Canvas- und 3D-Inhalte werden blockiert oder maskiert. Für die Zeichenfläche werden ausschließlich abstrahierte Werkzeug-, Katalog- und Positionsereignisse erfasst. Tastatureingaben, Zwischenablage, Netzwerk-Inhalte und ungefilterte Konsolenausgaben werden nicht aufgezeichnet.
Rechtsgrundlage ist jeweils die Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Beide Zwecke können in den Datenschutz-Einstellungen getrennt ausgewählt und jederzeit mit Wirkung für die Zukunft widerrufen werden. Es werden keine Daten an Hotjar, Mouseflow oder andere Analysedienste übermittelt.
10. Hosting und Empfänger
Der Gartenplaner wird auf Infrastruktur der Hetzner Online GmbH in Deutschland betrieben. Cloudflare schützt und vermittelt den Datenverkehr als CDN-, DNS- und Sicherheitsdienstleister. Dadurch verarbeitet Cloudflare insbesondere IP- und Verbindungsdaten; je nach Netzwerkrouting kann eine Verarbeitung außerhalb der EU bzw. des EWR stattfinden. Grundlage sind ein Auftragsverarbeitungsvertrag und die jeweils anwendbaren Garantien nach Kapitel V DSGVO, insbesondere Angemessenheitsbeschlüsse und Standardvertragsklauseln. Weitere Empfänger sind nur eingesetzte IT-, E-Mail- und Sicherheitsdienstleister, die in Abschnitt 6 genannten Anmeldedienste bei entsprechend gewählter Anmeldung, Behörden bei gesetzlicher Pflicht sowie Empfänger, für die ein Freigabelink erstellt wurde.
11. Keine Werbe-, KI- oder Zahlungsdienste
Es werden keine Werbetracker, keine KI-Anbieter und keine Zahlungsdienstleister eingesetzt. Externe Dienste werden ausschließlich für die in Abschnitt 6 beschriebene Anmeldung eingebunden, und auch dort erst nach ausdrücklicher Auswahl. Die optionale, selbst betriebene Produktanalyse dient nicht der Werbung oder Profilbildung. Es findet kein KI-Training mit Projektdaten und keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung statt.
12. Speicherdauer und Löschung
- Lokale Browserdaten bleiben bis zur manuellen Löschung oder Browserbereinigung bestehen.
- Konten und synchronisierte Inhalte bestehen bis zur bestätigten Kontolöschung.
- Die Verknüpfung mit einem Anmeldedienst besteht bis zur bestätigten Kontolöschung.
- Freigaben bestehen bis zum Widerruf oder bis zum gewählten Ablauf.
- E-Mail-Token werden nach Verwendung oder Ablauf durch den täglichen Löschlauf entfernt.
- Webserver-Rohprotokolle werden nach 14 Tagen, Rate-Limit-Daten spätestens nach 24 Stunden gelöscht.
- Feedback-Meldungen werden nach der Bearbeitung, spätestens nach 12 Monaten aus dem Feedback-Postfach gelöscht.
- Sitzungswiedergaben und Feedback-Referenzen werden nach 14 Tagen gelöscht.
- Bereinigte Nulltreffer-Suchbegriffe werden nach 30 Tagen gelöscht.
- Einzelne pseudonyme Nutzungsereignisse werden nach 90 Tagen gelöscht.
- Nicht personenbezogene tägliche Summen werden nach 13 Monaten gelöscht.
- Nach einer Kontolöschung bleibt für rund 31 Tage nur ein nicht rückrechenbarer HMAC-Löschmarker, damit gelöschte Daten bei einer Wiederherstellung nicht erneut aktiviert werden.
Gesetzliche Aufbewahrungspflichten bleiben unberührt. Für den derzeit kostenlosen Dienst entstehen keine Zahlungs- oder Rechnungsdaten.
13. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe des anwendbaren Rechts Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Soweit eine Verarbeitung künftig auf Einwilligung beruht, kann diese mit Wirkung für die Zukunft widerrufen werden. Im Konto stehen zusätzlich Datenexport und bestätigte Kontolöschung bereit. Anfragen können an den oben genannten Verantwortlichen gerichtet werden.
14. Beschwerden in Deutschland, Österreich und der Schweiz
Beschwerden können insbesondere gerichtet werden an die Berliner Beauftragte für Datenschutz und Informationsfreiheit, bei gewöhnlichem Aufenthalt in Österreich an die Österreichische Datenschutzbehörde und in der Schweiz an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten. Für Personen im EWR bleibt das Recht unberührt, eine Beschwerde bei der Aufsichtsbehörde ihres Aufenthalts- oder Arbeitsorts einzureichen.
15. Änderungen
Wir aktualisieren diese Information, wenn sich Funktionen, Empfänger oder Rechtslage ändern. Die jeweils geltende Version wird mit Stand und Versionskennung auf dieser Seite veröffentlicht.